您可以在集群中添加多个连接器实例,以便为 VMware Identity Manager Connector 设置高可用性。如果其中的一个连接器实例由于任何原因变得不可用,其他实例仍然可用。
要创建集群,请安装新的连接器实例,并按照与设置第一个连接器完全相同的方式配置这些实例。
然后,您可以将所有连接器实例与内置身份提供程序相关联。VMware Identity Manager 服务自动在与内置身份提供程序关联的所有连接器之间分配流量。不需要使用负载均衡器。例如,如果其中的一个连接器由于网络问题变得不可用,则该服务不会将流量传送到该连接器。在恢复连接后,该服务恢复向该连接器发送流量。
在设置连接器集群并将所有连接器与内置标识提供程序关联后,您在连接器上启用的身份验证方法将具有高可用性。如果其中的一个连接器实例不可用,身份验证仍然可用。
在 VMware Identity Manager 内部部署安装中,从版本 19.03 开始,您还可以为目录同步设置高可用性。要为目录同步设置高可用性,您可以将所有连接器实例与目录相关联,然后为目录设置一个“同步连接器”列表。“同步连接器”列表中的连接器按故障切换顺序排列。VMware Identity Manager 服务使用列表中的第一个连接器进行目录同步。如果第一个连接器不可用,则使用第二个连接器,依此类推。“同步连接器”列表是从每个目录的“同步设置”页面中设置的。
在 VMware Identity Manager 云部署版本中,目录同步高可用性功能不可用。如果某个连接器实例出现故障,您需要手动选择其他连接器实例作为同步连接器。
注: 本节不适用于 Kerberos 身份验证的高可用性。请参阅
将 Kerberos 身份验证支持添加到 VMware Identity ManagerConnector 部署。